Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-checker — Портативный Bash-скрипт для обнаружения уязвимых версий React Server DOM и Next.js, затронутых [CVE-2025-55182] | Kitploit
Инструменты/GitHubGitHub/gonaumov/cve-2025-55182-checker
Статический анализСканеры уязвимостейАнализ уязвимостейАнализ КодаВеб-безопасностьDevSecOps
GitHubgonaumov/cve-2025-55182-checker

cve-2025-55182-checker

Портативный Bash-скрипт для обнаружения уязвимых версий React Server DOM и Next.js, затронутых [CVE-2025-55182]

Репозиторий
129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка CVE-2025-55182

Переносимый Bash-скрипт для обнаружения уязвимых версий пакетов React Server DOM и Next.js, затронутых CVE-2025-55182.

Возможности

  • Рекурсивно сканирует все файлы package.json в проекте.
  • Обнаруживает уязвимые версии:
    • react-server-dom-* (19.0.0, 19.1.0, 19.1.1, 19.2.0)
    • next (<=15.0.4, <=15.1.8, <=15.2.5, <=15.3.5, <=15.4.7, <=15.5.6, <=16.0.6)
    • Canary-сборки 14.3.0-canary.77 и более поздние
  • Портативный: загружает временный бинарный файл jq, подходящий для вашей ОС/архитектуры.
  • Очищает за собой — не требует постоянных зависимостей.
  • Выводит, затронут ли проект, и перечисляет уязвимые пакеты.

Требования

  • Node.js + npm (для CLI semver)
  • Доступ в интернет (для загрузки бинарного файла jq)

Важно

Все зависимости в проекте должны быть установлены (необходимо выполнить npm install перед запуском).

Использование

  • Загрузите cve-checker-55182.sh.
  • Скопируйте cve-checker-55182.sh в корень проекта, который нужно проверить на уязвимость CVE-2025-55182.
  • Запустите скрипт с помощью ./cve-checker-55182.sh.

Пример вывода

./cve-checker-55182.sh
Downloading jq for linux-64...
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
100 3861k  100 3861k    0     0  4278k      0 --:--:-- --:--:-- --:--:-- 4278k
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
19.1.0
19.1.0
19.1.0
This project is affected by CVE-2025-55182
Vulnerable packages found:
  - react-server-dom-webpack - version in package.json - ^19.1.0 installed version 19.1.0 in ./package.json
  - next - version in package.json - 14.2.33 installed version 14.2.33 in ./package.json
Скачать инструмент